让 LLM 直接吐 HTML/JS 做生成式 UI?风险一大堆

rseroter · x · 2026-08-19

Google 开发者关系负责人 Rich Seroter 指出,所谓「生成式 UI」如果靠 LLM 直接产出任意 HTML 和 JS 代码来实现,会带来各种安全风险。他推荐的文章虽未明说,但论证了另一条路:用结构化的 UI 意图描述加组件注册表(A2UI 方案),让模型在受控的组件体系内表达界面,避免直接执行生成代码带来的注入与安全问题。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →